Um cofre é um sistema, não uma tela de bloqueio

Quase todo aplicativo de cofre parece igual no momento do desbloqueio, e é por isso que as capturas de tela são uma base ruim para escolher um. As diferenças aparecem ao longo de todo o ciclo de vida: importação, armazenamento, desbloqueio, exibição, exportação, backup, restauração, exclusão e suporte.

Uma fraqueza ou ambiguidade em qualquer uma dessas etapas pode minar uma afirmação de criptografia de outra forma impressionante. Avalie a cadeia, não o cadeado.

Confirme a disponibilidade antes de tudo

Verifique se o produto de fato é distribuído na sua plataforma, na sua região, na versão sobre a qual você está lendo. Os aplicativos de cofre são frequentemente avaliados com base em anúncios, roteiros ou no conjunto de recursos da outra plataforma.

Diferenças entre plataformas são normais e não um sinal de alerta em si — mas um fornecedor que as confunde em uma única promessa está lhe dizendo algo sobre como lida com outras afirmações.

Leia o modelo de armazenamento e de chaves

Procure uma resposta documentada a quatro perguntas: qual algoritmo e modo protegem o conteúdo dos arquivos, como a chave é derivada da sua credencial, onde reside esse material de chave enquanto o aplicativo está fechado, e se os nomes de arquivo, as miniaturas e os metadados são protegidos junto com os arquivos.

Um fornecedor que publica isso está convidando ao escrutínio, o que é em si um sinal. Um fornecedor que publica apenas o nome de uma cifra está pedindo uma confiança que não comprovou.

Entenda o modelo de conta

Se uma conta é obrigatória muda substancialmente o modelo de ameaça. Um cofre local sem conta remove toda uma categoria de risco remoto e transfere a recuperação inteiramente para você. Um cofre baseado em conta pode oferecer caminhos convenientes de redefinição, ao custo de uma parte que pode potencialmente autorizar o acesso.

Nenhum é universalmente correto. O que importa é que você saiba qual escolheu e por quê.

Teste o ciclo de vida completo com arquivos com que você não se importa

  • Confirme que o produto está genuinamente disponível para a sua plataforma e versão.
  • Leia a documentação de armazenamento, derivação de chaves, metadados e conta.
  • Importe um arquivo em qualidade original e verifique se ele reproduz ou abre corretamente dentro do cofre.
  • Bloqueie completamente, reabra a partir de um início a frio e exporte o arquivo novamente.
  • Crie um backup, restaure-o após uma reinstalação e abra conteúdo real a partir da cópia restaurada.
  • Leia a página de limitações e confirme o que acontece após a desinstalação ou a perda do dispositivo.

Como ler o marketing

  • Escolher a partir de capturas de tela ou do ícone de um aplicativo em vez da documentação.
  • Confiar em «nível militar» ou rótulos semelhantes que não descrevem nada específico.
  • Tratar um ícone disfarçado como um controle de segurança em vez de um social.
  • Pular o teste de restauração porque a importação funcionou.
  • Presumir que uma alta avaliação na loja reflete uma revisão de segurança em vez de usabilidade.

A pergunta que a maioria das pessoas pula

Pergunte o que acontece no pior dia: o telefone está perdido, o aplicativo se foi e você esqueceu a credencial. Qualquer que seja a resposta, ela deve estar documentada antes de você confiar conteúdo ao cofre.

Um cofre que não pode responder a essa pergunta com clareza não é um lugar mais seguro para as suas fotos do que o rolo da câmera — é um lugar diferente, com o mesmo risco e menos visibilidade.

Leo começa com um teste não sensível: «Confirma que o produto de fato está disponível para a sua plataforma». Em seguida, Leo segue a segunda verificação: «Lê o modelo de armazenamento, derivação de chaves, metadados e conta». Este cenário fictício ilustra o processo de decisão; não é um relato de testes de produto.

  • Escolher apenas a partir de capturas de tela
  • Confiar em rótulos vagos de criptografia
  • Pular o teste de restauração

Um disfarce de calculadora adiciona criptografia?

Não por si só. A camuflagem e a proteção criptográfica são recursos separados.

Um cofre deve ter uma lista principal?

Isso depende das necessidades de usabilidade. O NullVault evita deliberadamente uma lista principal visível e associa padrões diferentes a espaços diferentes.

Fontes principais deste guia